dhi.io/jenkins
2-debian-dev, 2-debian13-dev, 2-dev, 2.568-debian-dev, 2.568-debian13-dev, 2.568-dev, 2.568.3-debian-dev, 2.568.3-debian13-dev, 2.568.3-dev
sha256:641e2c34023d2f2d25044daeaa07ec4e8b0c37f7c01690d930df59084a032e00
Manifest digest:sha256:773535f004281683ec2de294af068a05ffada0e64866144277a32aba24b944a6
Size
280.69 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:801a515ea93e27e799a84bc4e25db19002f536caf9d8c32a445f9958e11b8d41 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:2e5da87c0f92aa641529e3f212fe897869a5e5317eea22eff0494fd36c9e3268 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:8379389ce5dedc5a81083de16368d31d8da2002d7ba4ff3e62ca7640331d6983 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:eee80d49efa14246d841186f6a359cbac84f5ded623f526bc743b8b33bb0a7d6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:79614acaa10e04c208b2417091ff2d64849672e046056504d2905fb27dbe91ae |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:eb180b3385f8e21a3a75178748dfbee84dd0725f8701730d68a495fe1381b9a2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:881d69fd2855598e809c6ff4fcc6c24c0b6b7ea6e069fb7850cdeeab5e0351d3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:d4b417ef4427b93656708e845720456458a5fa4d2f2eb37593576248427af658 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:819ed50e84ac479fc08cd80e1e17ff0e3cb6bfb8ebb0de53756dddb6148912a1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:1f6a60237b85f0fe29db84ce180328beb9515f8ab9613ee882fe6be3b55a9cd9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:ccad6307a08bbfae59881c832501244b78f1fb08cbef77636039134ce11f030e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:0c8b416c7f519c9672cf5afffc650690fb72c3953869249d717d2f03d8f7567b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:ca9fed09822a873927919d5e30a6975c6e792a61d6f6807acfd1d6a11cd99c05 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:c51d1593abb08ba4a01933961fb20ce46ef5c91b989a2f1d65075a88cd0dbd93 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:5983cbf6ce345b1841b63e35ec8b3e0f9103e7f575ab29c73b35acb4f8f0a890 |